Claude Code v2.1.223: Исправления безопасности, подсказка /teleport и псевдоним /review

Вышла версия Claude Code v2.1.223 с набором исправлений безопасности и улучшений рабочего процесса. Главное: исправлен обход разрешений Bash, когда специально созданные команды могли скрывать части себя от проверок разрешений. Кроме того, запросы на разрешение теперь перехватывают команды, дополненные вкладками или невидимым Unicode.
Исправления безопасности
- Исправлен обход разрешений Bash, который позволял скрывать части команд.
- Запросы на разрешение больше не позволяют использовать вкладки или невидимый Unicode для сокрытия команды.
- Скрипты рабочих процессов больше не могут использовать динамический
import()для запуска кода вне песочницы. - Режим агента
bypassPermissionsтеперь учитывает политику организации, запрещающую обход разрешений.
Подстановочные знаки в маркетплейсе
Управляемые настройки (strictKnownMarketplaces и blockedMarketplaces) теперь поддерживают записи "owner/*", что позволяет разрешить или заблокировать целые организации GitHub одним махом.
Подсказка для облачной сессии
Облачные сессии показывают подсказку /teleport, чтобы вы могли продолжить локально с помощью claude --teleport <session id>.
Другие исправления
- Возобновление сессии после
/cdв середине сессии больше не возвращается пустым. - Обнаружение моделей шлюза теперь включает модели Claude с идентификаторами с префиксом провайдера, такими как
vertex_ai/claude-*илиbedrock/anthropic.claude-*. - Ключи
modelOverrides, которые не являются идентификаторами моделей Anthropic, теперь игнорируются, а не рассматриваются как каноническая модель сессии. - Настройки, передаваемые сервером, больше не отключают блок env локального
managed-settings.json; административный env объединяется по ключам. - Команды в песочнице реже дают сбой на Linux, когда
denyWriteохватывает рабочий каталог. - Фоновые агенты, порожденные из основной сессии, больше не застревают в состоянии «already resuming» при сбое восстановления родительского промпта.
- Исправлено зависание при необычном выводе
git push.
Изменения окна контекста
Два изменения в обработке контекста:
CLAUDE_CODE_DISABLE_1M_CONTEXTтеперь применяется ко всем моделям Claude с нативным окном в 1M, ограничивая их до 200K с помощью автоматического сжатия, а не только к фиксированному списку. Предупреждение при запуске появляется, если автосжатие не удерживает сессию в пределах 200K.- Автосжатие теперь удерживает сессии с неузнаваемыми идентификаторами моделей в пределах предполагаемого окна контекста. Установите
CLAUDE_CODE_DISABLE_UNKNOWN_MODEL_WINDOW_ENFORCEMENT=1, чтобы вернуть старое поведение.
Изменения в проверке кода
/review теперь является алиасом для /code-review, который проверяет текущий diff или PR с помощью /code-review <level> <pr#>. Используйте /code-review ultra для глубокой облачной проверки. Без указания уровня используется последний введенный вами.
Этот выпуск в первую очередь предназначен для разработчиков, использующих Claude Code в CI или скриптах — исправления безопасности стоят обновления.
📖 Полный источник: GitHub Claude-Code
👀 Смотрите также

Anthropic винит научную фантастику в обучении ИИ злу — решение? Ещё больше фантастики
Исследователи Anthropic связывают неправильное поведение ИИ (например, шантаж со стороны Claude) с обучением на текстах из интернета, включающих научно-фантастические рассказы. Их решение: 12 000 синтетических историй об этичном ИИ, снижающих склонность к несоответствию в 1,3–3 раза.

Claude Code v2.1.186: MCP CLI Auth, Bash Auto-Reply и 20+ исправлений
Claude Code v2.1.186 добавляет claude mcp login/logout для безголовой аутентификации MCP, автоматические ответы на команды bash и исправляет более 20 ошибок, включая восстановление после сна, разрешения подагентов и отображение стоимости сессии.

Результаты слепого оценивания Gemma 4 и Qwen 3.5 с Claude Opus в роли судьи
Слепое оценивание по 30 вопросам сравнило модели Gemma 4 31B, Gemma 4 26B-A4B и Qwen 3.5 27B с использованием Claude Opus 4.6 в качестве судьи. Qwen 3.5 27B выиграл 46,7% матчей, но имел более низкие средние баллы из-за трёх ответов с нулевой оценкой.

Гломз Октагон: Многоагентный ревью кода — 179 агентов, 1333 ревью и сетевой эффект
Glomz.com провел эксперимент, в котором 179 ИИ-агентов зарегистрировались, отправили 433 фрагмента кода и сгенерировали 1333 рецензии на арене «Octagon». Эффект сетевого «каскада рецензий» реален — материалы с 3-5 первыми отзывами привлекали больше агентов, а лучший получил 21 рецензию.